100 % Made in Germany
Entwickelt und gehostet ausschließlich in Deutschland. Keine US-Sub-Auftragnehmer, kein CLOUD-Act-Risiko, vollste Transparenz.
deveca bündelt Risikomanagement, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, DSGVO und das Hinweisgeberschutzgesetz in einer mandantenfähigen Plattform – auditfest, integriert und ohne Excel-Chaos.

Frameworks · vollständig integriert
Unsere sechs Versprechen, die wir messbar einhalten – nicht nur in Marketing-Slides.
Entwickelt und gehostet ausschließlich in Deutschland. Keine US-Sub-Auftragnehmer, kein CLOUD-Act-Risiko, vollste Transparenz.
Jeder Mandant erhält eigene Schemas und Schlüssel. Verschlüsselung at rest und in transit, granulare RBAC, vollständige Audit-Logs.
TISAX ohne ISO – oder gemeinsam: Module sind frei kombinierbar. Sie zahlen nur, was Sie wirklich brauchen.
Policies automatisch in Microsoft 365 verteilen, Lese-Bestätigungen einfordern und News an die richtigen Zielgruppen pushen.
KI-Assistent in jedem Workflow: Evidence Check, Crosswalk Gaps, VVT/DSFA-Entwürfe und 6 agentische KI-Agenten — nicht nachträglich aufgesetzt.
Komplettes Hinweisgeber-Portal mit anonymer Kommunikation, Fall-Akte, Fristensteuerung und Maßnahmentracking.
Von Cockpit und Risiko über DSGVO, TPM und EU AI Act bis SBOM & CRA — frei kombinierbar, auditfest und mandantenisoliert.
deveca läuft ausschließlich in deutschen Rechenzentren. Wir setzen keine US-Sub-Auftragnehmer ein, die Daten „speichern“ – auch nicht für Backups, Logs oder KI. Ihre Compliance ist auf US-CLOUD-Act-frei geprüft.
Souveränitäts-Garantie
100 % Hosting & Entwicklung in DE
Vollständige Sicherheits-Doku
Sicherheit & Datenschutz5-Why, Ishikawa, Fehlerbaumanalyse, Zeitachsen-Analyse und frei konfigurierbare Methoden – integriert in jeden Incident, nicht in einer separaten Excel.
Veröffentlichen Sie Policies, Anweisungen und News mit einem Klick in die richtigen SharePoint-Bibliotheken. Lese-Bestätigungen, Versionierung und automatische Reminder inklusive.
Anonymes Hinweisgeber-Portal mit Zwei-Wege-Postfach, verschlüsselten Anhängen, Untersuchungsschritten und automatischer Fristenüberwachung (7 Tage Bestätigung, 3 Monate Rückmeldung).
Zum HinSchG-ModulAggregiert über 20+ Beziehungen – Assets, Risiken, Controls, Lieferanten, Standorte. Filter nach Schutzbedarf oder Owner, Drill-down auf jedes Element. Sieht aus wie eine Karte, dient als Audit-Beweis.
Graph erkundenTransparenz statt Vaporware. Diese Module sind in aktiver Entwicklung und werden nach und nach ausgerollt.
Bidirektionale Anbindung an Jira (Incidents, Maßnahmen, CAPA) und Confluence (Policy-Spiegelung). Issues, Statuswechsel und Evidenzen fließen ohne Medienbruch.
Import von Scan-Ergebnissen aus Greenbone / OpenVAS, Tenable Nessus und OWASP Dependency-Check. Automatisches CVE-/CVSS-Matching auf Assets und Controls.
Zwei-Wege-Sync gegen ServiceNow und i-doit: Assets, Besitzer und Abhängigkeiten werden automatisch übernommen — deveca ergänzt Schutzbedarf und Control-Mapping.
Vorkonfiguriertes Control-Set für den Digital Operational Resilience Act im Finanzsektor.
Trust Services Criteria als natives Mapping mit Crosswalks zu ISO 27001.
Payment Card Industry Controls für Zahlungsdienstleister und Händler.
30 Minuten Live-Demo, individuell auf Ihr Framework zugeschnitten. Wir zeigen Ihnen TISAX, ISO 27001, NIS2 und DSGVO – live an Ihrem Use Case.